«Un incel avec une vision d’extrême droite» : les écrits de l’auteur de l’attentat de Montréal

Le site de *Libération* a récemment fait l'objet d'une analyse technique concernant ses pratiques de gestion des en-têtes HTTP et de sécurité. Les en-têtes observés indiquent une configuration spécifique visant à optimiser la diffusion du journal en ligne. Parmi ceux-ci figurent des directives relatives au contrôle d'accès, permettant à toute origine de recevoir une réponse (*access-control-allow-origin: *), et des instructions pour la gestion du cache, avec un délai de mise à jour fixé à 60 secondes. La présence d'en-têtes tels que `Sec-CH-UA` et `Sec-CH-UA-Platform` suggère une adaptation du contenu en fonction du navigateur et de la plateforme utilisée, tandis que l'activation de *Content Security Policy* avec l'option `upgrade-insecure-requests* vise à renforcer la sécurité en forçant le passage en HTTPS. Un mécanisme anti-bot piloté par *Datadome* est également actif, nécessitant l'activation du JavaScript pour accéder pleinement au site. Par ailleurs, un échange de données complexes impliquant des identifiants et des clés de session est visible, avec des cookies comme `datadome` définis pour suivre et contrôler l'accès. La version de l'infrastructure edge (*x-arc-edgecontroller: 1.8.3*) et l'ID de requête (*x-arc-request-id*) témoignent d'une architecture technique robuste, conçue pour garantir la disponibilité et la performance du site *liberation.fr*, tout en protégeant ses ressources contre les sollicitations excessives ou non autorisées.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close